. Баг ВК. Доступ к скрытой панели
Баг ВК. Доступ к скрытой панели

Баг ВК. Доступ к скрытой панели

Доброго времени суток Предыстория: Находясь на просторах ВК и умиляя свою душу свежими постами я почувствовал, что интернет ЛАГАЕТ. Открываю пост, а там вот такая картина ( 1 СКРИНШОТ ): странный код и кнопка "kid". Нажав на кнопку меня перенесло на такую панель ( 2 СКРИНШОТ ), далее я куда-то нажал и появилось это ( 3 СКРИНШОТ ). Позже я нажал куда-то и страница обновилась , без обратного получения доступа, перенеся меня в этот паблик ( https://vk.com/nsp ) , который является частным

Вопросы которые меня интересуют: 1. С чем я столкнулся? 2. Что это за панель? 3. Что за инструкция ? 4. Что за паблик ?

Спасибо за помощь.

Прикрепленные изображения

Сообщение отредактировал Алексей Шемшурин: 21 Март 2017 - 10:59

На правах рекламы

#2 Роман Кротов
  • Пол: Мужчина

элементарно же) аккаунт дежурного модератора ВК.

банит группы за нарушения правил.

Сделаю чат-бота на заказ. Vk, Viber, Telegram, Facebook. Быстро и качественно.

#3 PowerPlant
  • Пол: Мужчина

Минувшей ночью в работе «ВКонтакте» произошел очередной масштабный сбой. Ближе к полуночи по московскому времени пользователи начали жаловаться на проблемы с доступом к аудиозаписям и личным сообщениям. А потом внезапно получили практически неограниченные права.

Когда работа соцсети была восстановлена, миллионы пользователей случайно получили доступ к функциям модераторов социальной сети, в том числе к баг-трекеру. Административная панель исчезла в течение получаса, однако пользователи успели ее заметить и даже начать обсуждение на странице баг-трекера.

Команда «ВКонтакте»:

— Сегодня около полуночи в результате непредвиденного сбоя пользователи на несколько минут получили доступ к некоторым служебным разделам сайта. Результаты сбоя уже устранены.

Сообщение отредактировал PowerPlant: 21 Март 2017 - 08:43

#4 Thomy
  • Пол: Мужчина

Кто по смышленей заскринил раздел nospam и теперь может делать грязные делишки) Но вк конечно лоханулись так лоханулись.

#5 Максим РФ
  • Пол: Мужчина

Команда « ВКонтакте» опубликовала ответы на злободневные вопросы , которые накопились у пользователей за все время после сбоя с 20 на 21 марта , давшего юзерам на 4 минуты права модераторов.

По словам представителей компании , причиной сбоя стал « merge ветки , в которой переделывали один из внутренних интерфейсов». «В результате любой пользователь стал считаться сотрудником. В некоторых случаях — сотрудником со всеми существующими правами», — пишет команда.

Также ВК ответили на самый частый вопрос: у любого ли модератора есть все эти кнопки?

« Полного комплекта прав , со списком кнопок на весь экран , нет ни у кого. Мы разделяем уровни ответственности ( да и работать с таким интерфейсом было бы неудобно. Есть люди , которые проверяют заявки на добавление вузов , есть переводчики , есть агенты поддержки и модераторы жалоб — у каждого отдела свой набор полномочий. Доступ к правам любого уровня сотрудник получает после подписания NDA. Все без исключения действия логируются. За применение магии вне Хогвартса предусмотрен огромный штраф ( и перспектива судебного разбирательства)».

В компании подчеркнули , что у администратора нет прав , которые бы позволяли ему в личных целях посмотреть приватную фотографию или прочитать сообщение пользователя.

Представители соцсети также отметили , что « новоиспеченные администраторы» успели воспользоваться своим положением и за 240 секунд сделать следующее:

  • Удалить с десяток сообществ и постов , один профиль , несколько фотографий и видеозаписей;
  • Заблокировать одно приложение;
  • Пополнить рекламный бюджет четырёх кабинетов;
  • Загрузить картинку с кроликами в FAQ Поддержки;
  • Почитать мануал спам-аналитиков ( мы получили несколько просьб рассмотреть кандидатуру на эту должность);
  • Заложить несколько новых городов в географической базе;
  • Создать кучу репортов в публичном баг-трекере и проставить им статусы ( этот раздел всё ещё закрыт для наведения порядка , ему досталось больше остальных).

Команда извинилась перед пользователями , подвела итог случившегося и рассказала о «работе над ошибками»:

« Как только стало достоверно известно , что утечки ( персональных данных) нет , выпиливание скриншотов остановили. Вернули утраченный контент , проанализировали причины случившегося и спланировали меры защиты от таких ситуаций», — написали в блоге.

« Эти четыре минуты показали , что нам нужно усовершенствовать процесс деплоя , чтобы минимизировать риск ошибки. И мы уже начали это делать», — добавили представители.

📎📎📎📎📎📎📎📎📎📎